PDA

View Full Version : Consiglio su hw necessario per implementare una VPN punto-punto


deuterio1
08-07-2020, 23:10
Ciao a tutti,

devo creare una VPN punto-punto tra due reti domestiche oltre ad avere la possibilità di accedere a entrambe le reti con un client VPN (possibilmente con L2TP o altri protocolli built-in in Windows/Android/iOS).

Attualmente utilizzo due NAS Synology (in realtà dedicati alla videosorveglianza) per permettere l'accesso in L2TP, ma non ho la possibilità di creare una VPN punto-punto.

Sarei orientato verso un dispositivo il più compatto possibile, possibilmente dedicato e soprattutto che tolleri bene le interruzioni elettriche (quindi diskless, con firmware su flash, o comunque senza un filesystem che si possa danneggiare) (*)

In entrambe le reti tale dispositivo dovrà essere collegato dietro un NAT (in un caso dietro un TIM HUB su VDSL, nell'altro caso dietro uno Zyxel su FTTH), quindi i protocolli da usare devono essere "nattabili".

Vorrei contenere la spesa entro i 100 / 120 Eur per dispositivo.

Grazie per qualsiasi suggerimento!

Ciao,
D

(*) si, c'è già un UPS da 1500 VA, ma una delle due sedi è casa dei suoceri: tra la lavatrice, ferro da stiro e lavastavoglia di mia suocera, bricolage di mio suocero, scatta il supero limite ogni 3 x 2. Poi ci si mette anche l'ENEL, dato che sono in un borgo di campagna... Ho già cambiato 3 pacchi batterie in 4 anni ma, per qualche motivo, dopo poco più di un anno l'autonomia dell'UPS scende a 10 secondi o poco più... :(

Kaya
09-07-2020, 07:52
Per tutta quella flessibilità imho ti ci vuole un prodotto di una certa fascia, io personalmente uso dei firewall con pfsense. Se cerchi in giro trovi soluzioni embedded a prezzi accessibili.

Mi spiace ma altre idee non ne ho.

deuterio1
09-07-2020, 21:41
Per tutta quella flessibilità imho ti ci vuole un prodotto di una certa fascia, io personalmente uso dei firewall con pfsense. Se cerchi in giro trovi soluzioni embedded a prezzi accessibili.

Mi spiace ma altre idee non ne ho.

Grazie comunque per l'aiuto, mi sto interessando a pfsense e relative soluzioni hw compatibili, anche se c'è da dire che per quello che vorrei fare basterebbe un Raspberry e una Debian (che conosco già), resterebbe però il problema del filesystem (e lì magari potrei cavarmela montando in readonly dove possibile e usando tmpfs per il resto... ma dovrò sperimentare).

Ciao,
D